GlobalProtect(GP) 클라이언트는 Windows 방화벽 활성화되어 있는 경우에도 비활성화된 것으로 감지합니다.

GlobalProtect(GP) 클라이언트는 Windows 방화벽 활성화되어 있는 경우에도 비활성화된 것으로 감지합니다.

4979
Created On 02/21/22 08:17 AM - Last Modified 02/20/25 05:57 AM


Symptom


  • 보안 정책 에 사용되는 HIP 오브젝트/ 프로파일 에서 Windows 방화벽 "활성화됨"이 조건으로 설정된 경우.
  • 이러한 HIP 프로파일 /객체를 일치 조건으로 사용하면 트래픽이 원하는 보안 정책 에 도달하지 않습니다.
  • Windows 컴퓨터에서는 Windows 방화벽 활성화되어 있습니다.
  • 그러나 HIP 보고서를 수집하는 동안 GlobalProtect(GP) 클라이언트는 Windows 방화벽 이 비활성화된 것으로 감지합니다.


Environment


  • 팔로 알토 방화벽
  • 지원되는 PAN-OS
  • GlobalProtect 게이트웨이
  • GlobalProtect (GP) 앱
  • HIP 시행 정책


Cause


  • Windows 방화벽에는 "모두 허용" 또는 "일부만 허용" 또는 이와 유사한 허용 규칙 열려 있습니다.
  • 이러한 경우 OPSWAT/GP 클라이언트는 Windows 방화벽 비활성화된 것으로 감지합니다.


Resolution


  1. Windows에서 공개 규칙을 제거하여 어느 정도 폐쇄적인 환경으로 만들었습니다.

아래 예는 Windows Defender 방화벽의 스크린샷을 보여줍니다.

  1. 이 규칙은 모든 프로그램과 모든 소스/ 데스티네이션 일치하는 모든 조건을 허용함을 나타냅니다.
  2. 이 규칙과 그와 유사한 규칙을 제거하세요.
  3. GP 앱에서 HIP 정보를 다시 제출하세요.

SS2.PNG



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NIWCA2&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language